Improvável. A maioria dos rootkits se oculta para que qualquer acesso com as APIs padrão do Win32 exiba o arquivo original (se tiver sido corrigido) e ignore quaisquer arquivos / serviços extras adicionados pelo rootkit.
Além disso, o sigverif apenas verifica arquivos que sabem estar assinados - qualquer arquivo adicional simplesmente seria ignorado.
RootkitRevealer é uma ferramenta mais confiável. Alguns rootkits realmente desagradáveis só são visíveis quando se compara uma varredura online e offline (por exemplo, do próprio Windows e de um CD do Linux).